您现在的位置: 贯通日本 >> 数码 >> 正文
OS X和iOS系统被爆存在沙盒漏洞 可盗取密码

【巴士数码】根据外媒arstechnica的报道,安全研究人员在苹果公司的OS X和iOS系统中发现了严重的沙盒漏洞。该漏洞可允许攻击者获取本在沙盒保护中运行的应用程序的数据,其中包括应用程序的用户名和密码等。安全研究人员发现,iCloud、Gmail、1Password、Evernote等应用程序都受到此漏洞的影响。



和其他操作系统一样,OS X和iOS的应用程序运行于沙盒中,操作系统严格限制应用程序的权限和程序间的访问,以确保安全性。但研究人员使用IPC拦截和攻击,成功的在最新的OS X 10.10.3上窃取了1Password和Evernote的密码。


这不是研究者第一次发现苹果系统的应用程序沙箱漏洞。研究人员称,利用WebSocket的弱点,在一定条件下载Windows系统下也能成功进行攻击。有趣的是,他们说谷歌的Android系统应用程序沙箱能更好地抵御沙盒攻击威胁。


研究人员告诉外媒,目前除了等待苹果修复漏洞外,对于普通用户没有什么需要做的。在苹果的要求,研究人员决定推迟6个月再公布漏洞细节。研究人员警告说,”这种攻击的后果是毁灭性的打击,导致泄露用户最敏感的信息,即使它运行在沙盒中。”


数码录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

自己做游戏!《Dreams》日本抢先体验版将于4.22公布
富士胶片亮相日本国际印刷器材展IGAS2018
日本街机大升级 搭载酷睿i5处理器Win 7系统
日本推Win7版街机:搭载酷睿i5/支持触屏
自动对焦从日本制造到中国制造还有多远?
如何看待iPhone X再次拒绝中国北斗系统,支持日本导航系统?
限定日本地区!HTC手机团队推出移动VR头显Link
日本产的智能手机已经慢慢淡出中国市场
我的Windows不可能这么萌!日本微软推出DSP娘化Win10
《H1Z1》日本玩家好狡猾 趁中国春节团灭玩家基地
8秒自动报警,海信稽查布控系统成违法车辆“克星”
2017 CES:酷派惊艳转身 励志做“最Cool”Changer
以“应用导向型”为指引 海信宣布进军智慧城市
揭秘海信贵阳电视生产基地
大家快才是真的快 Mate 9“快”不只一面
详解EMUI 5.0:迄今为止最流畅的安卓系统
任天堂3DS漏洞悬赏任务 最高奖2万美元
联想超融合存储:面向对象的分布式存储系统
创派E购让大众创业不再艰难
年轻人专属有范儿电视 海信VIDAA V1评测
Android版本升级之路 有“糖”就能吃得到吗
男子发现京东漏洞狂刷京豆:套现800万
高通向程序员提供漏洞赏金 最高1.5万美金
Flyme5这么好用,Flyme6又要来了?
这个爆款手机,我只有一点点不满…